
juice-shop v20.2.0
Aplicação web intencionalmente vulnerável cobrindo vulnerabilidades OWASP Top 10 para treinamento de segurança, competições CTF e prática de testes de penetração com mais de 100 desafios de hacking.
OWASP Juice Shop
A loja online mais confiável que existe. (@dschadow) — A melhor loja de sucos de toda a internet! (@shehackspurple) — Na verdade, a aplicação vulnerável mais livre de bugs que existe! (@vanderaj) — Primeiro você 😂😂, depois você 😢 (@kramse) — Mas isso não tem nada a ver com suco. (esposa do @coderPatros)
OWASP Juice Shop é provavelmente a aplicação web insegura mais moderna e sofisticada! Pode ser usado em treinamentos de segurança, demonstrações de conscientização, CTFs e como cobaia para ferramentas de segurança! Juice Shop abrange vulnerabilidades de todo o OWASP Top Ten junto com muitas outras falhas de segurança encontradas em aplicações do mundo real!

Para uma introdução detalhada, lista completa de recursos e visão geral da arquitetura, visite a página oficial do projeto: https://owasp-juice.shop
Índice
- Configuração
- Demonstração
- Documentação
- Contribuindo
- Referências
- Merchandise
- Doações
- Contribuidores
- Licenciamento
Configuração
Você pode encontrar algumas variações de instalação menos comuns, bem como instruções para executar o Juice Shop em vários provedores de computação em nuvem em a documentação Executando OWASP Juice Shop.
Alguns desafios exigem um provedor de IA/LLM para funcionar corretamente. Verifique a documentação Configurando dependências externas para obter instruções sobre como configurar provedores de IA locais ou baseados em nuvem.
A partir dos fontes
- Instale o node.js
- Execute
git clone https://github.com/juice-shop/juice-shop.git --depth 1(ou clone seu próprio fork do repositório) - Entre na pasta clonada com
cd juice-shop - Execute
npm install(só precisa ser feito antes da primeira execução ou quando você alterar o código-fonte) - Execute
npm start - Navegue para http://localhost:3000
Distribuições empacotadas
- Instale um node.js 64 bits em sua máquina Windows, MacOS ou Linux
- Baixe
juice-shop-<version>_<node-version>_<os>_x64.zip(ou.tgz) anexado ao último lançamento - Descompacte e
cdpara a pasta descompactada - Execute
npm start - Navegue para http://localhost:3000
Cada distribuição empacotada inclui alguns binários para
sqlite3elibxmljs2vinculados ao sistema operacional e à versão do node.js na qualnpm installfoi executado.
Contêiner Docker
- Instale o Docker
- Execute
docker pull bkimminich/juice-shop - Execute
docker run --rm -p 127.0.0.1:3000:3000 bkimminich/juice-shop - Navegue para http://localhost:3000 (no macOS e Windows, navegue para http://192.168.99.100:3000 se você estiver usando docker-machine em vez da instalação nativa do docker)
Vagrant
- Instale o Vagrant e Virtualbox
- Execute
git clone https://github.com/juice-shop/juice-shop.git(ou clone seu próprio fork do repositório) - Execute
cd vagrant && vagrant up - Navegue para 192.168.56.110
Demonstração
Sinta-se à vontade para dar uma olhada na versão mais recente do OWASP Juice Shop: http://demo.owasp-juice.shop
Esta é apenas uma instância de teste de implantação e prévia! Você não deve usar esta instância para seus próprios esforços de hacking! Não há garantia de disponibilidade! Olhares severos garantidos se você quebrá-la!
Documentação
Compatibilidade de versão do Node.js
OWASP Juice Shop suporta oficialmente as seguintes versões do node.js em linha com o cronograma oficial node.js LTS o mais próximo possível. Imagens Docker e distribuições empacotadas são oferecidas de acordo.
| node.js | Suportado | Testado | Distribuições empacotadas | Imagens Docker a partir de master | Imagens Docker a partir de develop |
|---|---|---|---|---|---|
| 26.x | ✔️ | ✔️ | |||
| 25.x | ( ✔️ ) | ❌ | |||
| 24.x | ✔️ | ✔️ | Windows (x64), MacOS (x64), Linux (x64) | latest (linux/amd64, linux/arm64) | snapshot (linux/amd64, linux/arm64) |
| 23.x | ❌ | ❌ | |||
| 22.x | ✔️ | ✔️ | |||
| <22.x | ❌ | ❌ |
O Juice Shop é automaticamente testado apenas na versão menor .x mais recente de cada versão do node.js mencionada acima!
Não há garantia de que lançamentos menores mais antigos do node.js funcionarão sempre com o Juice Shop!
Por favor, certifique-se de manter-se atualizado com a versão escolhida.
Solução de problemas
Se você precisar de ajuda com a configuração da aplicação, verifique nosso guia existente de Solução de problemas . Se isso não resolver seu problema, publique seu problema ou pergunta específica no Chat Gitter onde membros da comunidade podem tentar ajudá-lo.
🛑 Por favor, evite abrir issues no GitHub para solicitações de suporte ou perguntas!
Guia complementar oficial
OWASP Juice Shop vem com um eBook guia complementar oficial. Ele lhe dará uma visão geral completa de todas as vulnerabilidades encontradas na aplicação, incluindo dicas de como identificá-las e explorá-las. No apêndice você encontrará até soluções passo a passo completas para cada desafio. Documentação extensa sobre re-branding personalizado, suporte a CTF, guia do instrutor e muito mais também está incluída.
Pwning OWASP Juice Shop é publicado sob CC BY-NC-ND 4.0 e está disponível gratuitamente em formato PDF, Kindle e ePub no LeanPub. Você também pode navegar pelo conteúdo completo online!
Contribuindo
Estamos sempre felizes em receber novos contribuidores! Por favor, verifique CONTRIBUTING.md para aprender como contribuir para nosso código ou tradução para diferentes idiomas!
Referências
Você escreveu uma postagem de blog, artigo de revista ou fez um podcast sobre ou mencionando o OWASP Juice Shop? Ou talvez você tenha realizado ou participado de uma palestra ou sessão de meetup, um workshop de hacking ou treinamento público onde este projeto foi mencionado?
Adicione à nossa lista sempre crescente de REFERENCES.md fazendo um fork e abrindo um Pull Request!
Merchandise
- Em Spreadshirt.com e Spreadshirt.de você pode obter alguns brindes (Camisetas, Moletons, Canecas) com o logotipo oficial do OWASP Juice Shop
- Em StickerYou.com você pode obter variantes do logotipo do OWASP Juice Shop como adesivos individuais para decorar seu laptop. Eles também podem imprimir ímãs, vinis para passar com ferro, folhas de adesivos e tatuagens temporárias.
Doações
A OWASP Foundation aceita com gratidão doações via Stripe. Projetos como o Juice Shop podem então solicitar reembolso de despesas à Fundação. Se você gostaria de expressar seu apoio ao projeto Juice Shop, certifique-se de marcar a caixa "Listar-me publicamente como apoiador do OWASP Juice Shop" no formulário de doação. Você pode saber mais sobre doações e como elas são usadas aqui:
https://pwning.owasp-juice.shop/companion-guide/latest/part3/donations.html
Contribuidores
Os Líderes do Projeto OWASP Juice Shop são:
- Björn Kimminich conhecido como
bkimminich - Jannik Hollenbach conhecido como
J12934
Para uma lista de todos os contribuidores do OWASP Juice Shop, visite nosso HALL_OF_FAME.md.
Licenciamento
Este programa é software livre: você pode redistribuí-lo e/ou modificá-lo sob os termos da licença MIT. OWASP Juice Shop e quaisquer contribuições são protegidas por direitos autorais © de Bjoern Kimminich e dos contribuidores do OWASP Juice Shop 2014-2026.


